ГОСТ Р ИСО/МЭК 27031 - 2012
Следует применять систему управления версиями и официально уведомлять все
заинтересованные стороны об изменениях, а также поддерживать формальные записи о
распространении документов плана по обеспечению непрерывности;
е) контактная информация.
П р и м е ч а н и е -Записи о контактах могут содержать информацию для связи во
внерабочее время. Однако в тех случаях, когда планы упоминают такую информацию частного
характера, особое внимание должно быть уделено соблюдению приватности информации.
В соответствующих случаях каждый документ плана должен содержать или
предоставлять ссылки на необходимую контактную информацию для всех основных
причастных сторон.
7.4.3 Документация плана реагирования и восстановления ИКТ
Документация плана реагирования и восстановления ИКТ должна:
a) быть гибкой, выполнимой и относящейся кделу;
b
) быть легко читаемой и понимаемой; и
c) обеспечивать основу дляуправления серьезнымипроблемами,которые
рассматриваются организацией как заслуживающие реагирования ГИКТОНБ (обычно
после существенного разрушительного события).
Документация должна определять общую структуру, в рамках которой формируются
планы восстановления, охватывая:
a) общую стратегию;
b
) критические услуги (с ЗВВ/ЗТВ);
c)шкалу восстановления; и
d) группы восстановления и их обязанности.
Планы должны быть так документально оформлены, чтобы компетентный персонал
мог использовать их в случае инцидента. Они должны включать:
a) цели: краткое описание целей планов;
b
) область применения: охватывая со ссылкой на результаты анализа влияния на
бизнес следующее:
i)критичность услуг: описание соответствующих услуг и определение их
критичности;
30